Gratis Malware-Scanner für Joomla und WordPress. Datei für Datei.

Jede Datei per SHA-256 gegen das offizielle Release. Keine Signaturen, keine Vermutungen — manipulierte Dateien und eingeschmuggelte Backdoors stehen mit Pfad und Zeile im Bericht.

Was der Scan liefert

Kein Signatur-Scanner, der nach bekannten Schadcode-Mustern sucht. Ein vollständiger Abgleich gegen den bekannten Soll-Zustand — auch bei Malware, die noch niemand gesehen hat.

  • Vollständiger Datei-Index

    Die Bridge-Datei läuft rekursiv durch alle Ordner und bildet zu jeder Datei einen SHA-256-Hash. Inhalte verlassen Ihren Server nie.

    Ansehen
  • Abgleich mit dem Original

    Wir laden Ihre Kernversion und jede erkannte Erweiterung aus der offiziellen Quelle, hashen die sauberen Dateien und vergleichen Paar für Paar.

    Ansehen
  • Version und Extensions

    Core-Version, nachinstallierte Komponenten, Module, Plugins und Templates samt Version — automatisch aus der Instanz gelesen.

    Ansehen
  • Fremddateien aufspüren

    Dateien, die in keinem Originalpaket vorkommen, fallen sofort auf. Genau dort sitzen hochgeladene Shells und Backdoors.

    Ansehen
  • Bericht und Bereinigung

    Jeder Fund mit Pfad, Risikoklasse und Einordnung. Isolieren oder Original wiederherstellen — nur nach Ihrer Freigabe, und alles bleibt zurückholbar.

    Ansehen

Wo malwarebuster eingesetzt wird

Immer dann, wenn die Frage lautet: Ist dieser Stand noch der, den wir ausgeliefert haben?

Hack-Notfall

Nach einer Infektion in Minuten wissen, welche Dateien angefasst wurden und welche nicht dorthin gehören.

Agenturen

Alle betreuten Kundenseiten regelmäßig prüfen und den Zustand gegenüber dem Kunden belegen.

Wartungsverträge

Wiederkehrende Scans als fester Bestandteil der Wartung, mit Bericht zu jedem Durchlauf.

Hosting

Auffällige Instanzen im Bestand erkennen, bevor der Server auf einer Blacklist landet.

Übernahme und Audit

Ein geerbtes Projekt bewerten, bevor Sie die Verantwortung dafür übernehmen.

Migration

Keine Altlasten mitschleppen: nur geprüfte Dateien wandern auf das neue System.

Preise

Zwei Pakete, kein Abo. Der Scan ist und bleibt kostenlos. Das große Paket kostet einmalig 29 € — zum Einführungspreis derzeit nichts.

Scan

Der vollständige Abgleich gegen die Originaldateien.

0 €

dauerhaft — ohne Konto, ohne Zahlungsdaten

  • Beliebig viele Websites, beliebig oft prüfen
  • Jede Datei wird mit dem Original des Herstellers verglichen
  • Auch Erweiterungen, Templates und Sprachpakete — bei WordPress und Joomla
  • Findet Dateien, die dort gar nicht hingehören
  • Durchsucht den Code zusätzlich nach 33 verdächtigen Mustern
  • Warnt bei Erweiterungen mit bekannten Sicherheitslücken
  • Bericht mit Fundort und Einschätzung, wie ernst es ist

KI-Analyse und Bereinigung

Eine Zweitmeinung zu allem, was der Scan markiert hat — und der Weg, es zu beheben.

0 €statt 29 €

einmalig — pro Scan, keine Folgekosten

  • Alles aus dem Scan
  • Eine KI liest jede auffällige Datei einzeln
  • Erklärt in normalen Worten, was die Datei tut
  • Trennt echte Funde von falschem Alarm
  • Verdächtige Dateien stilllegen oder das Original zurückholen
  • Jeder Schritt einzeln bestätigt und wieder umkehrbar
  • Bericht auf Deutsch und Englisch

Häufige Fragen

Steht Ihre Frage nicht dabei, antwortet der Support werktags innerhalb weniger Stunden.

Was kostet das?

Der Scan ist dauerhaft kostenlos und ohne Konto nutzbar — unbegrenzt viele Domains und Durchläufe. Die KI-Analyse kostet einmalig 29 € pro Scan und ist zum Start ebenfalls kostenlos. Kein Abo, keine Zahlungsdaten für den Scan.

Was macht die PHP-Datei, die ich hochlade?

Sie erkennt zuerst, ob Joomla oder WordPress vorliegt, liest dann Dateipfade, Größen und Änderungsdaten und bildet einen SHA-256-Hash pro Datei. Dazu die Kernversion und die Liste der installierten Erweiterungen. Dateiinhalte werden nicht übertragen.

Ist die Bridge-Datei nicht selbst ein Risiko?

Jede Datei wird für genau eine Domain erzeugt, trägt ein eigenes Token, läuft nach 24 Stunden ab und akzeptiert nur Anfragen von unseren Scan-Servern. Nach dem Scan löschen Sie sie; wir erinnern daran, bis das geschehen ist.

Welche Versionen werden unterstützt?

Joomla 3.9 bis 6.x und WordPress 5.x bis 6.x, jeweils auf PHP 7.4 bis 8.5. Für Extensions und Plugins gilt: prüfbar ist alles, dessen Originalpaket in der genutzten Version noch öffentlich beziehbar ist — bei WordPress ist das für das offizielle Verzeichnis praktisch immer der Fall.

Verändert malwarebuster Dateien auf meinem Server?

Nur wenn Sie einen Fund einzeln freigeben. Standardmäßig ist der Scan rein lesend. Vor jedem Schreibvorgang wird die betroffene Datei gesichert.

Was ist mit meinen eigenen Anpassungen?

Eigene Anpassungen erscheinen als Abweichung, denn ihr Hash weicht vom Originalpaket ab — das ist der Preis dafür, dass wir nicht nach Signaturen suchen, sondern gegen den Soll-Zustand vergleichen. Der Bericht ordnet jede Datei ein, statt sie nur zu markieren, und die KI-Analyse trennt Fehlalarme der Heuristik von echten Funden. Eine dauerhafte Ausnahmeliste über mehrere Scans hinweg gibt es derzeit nicht.

Was speichern Sie über meine Seite?

Domain, Dateipfade, Hashes, Metadaten und Ihre Berichte. Keine Dateiinhalte, keine Datenbankinhalte, keine Zugangsdaten. Ein gelöschtes Projekt nimmt seine Daten mit.

Prüfen Sie Ihre erste Installation

Der Scan kostet nichts und braucht kein Konto. Sie brauchen nur die URL und einen FTP-Zugang.